Resumo

  • A F5 marcou a entrada prevista do Regional Edge mexicano qro1-mx para 08:00 UTC de 22 de agosto de 2026. Às 09:42 UTC do dia 23, a página ainda mostrava Monitoring e apenas o comunicado original de 8 de agosto.
  • A empresa pediu que os clientes incluíssem 159.60.179.0/24 nas allowlists dos firewalls de origem. A ativação da plataforma e a aceitação do novo endereço por cada origem precisam ser provadas separadamente.

Uma janela de ativação criou duas mudanças com responsáveis diferentes. A F5 pode acrescentar um ponto de presença à sua plataforma, mas não pode abrir a barreira que cada cliente mantém diante do próprio aplicativo.

O comunicado de 8 de agosto apontou 08:00 UTC de 22 de agosto como horário de entrada em operação. Quando a página foi capturada em 23 de agosto, às 09:42 UTC, cerca de 25 horas e 42 minutos já haviam passado. O estado continuava Monitoring e não havia atualização Completed, Resolved ou equivalente.

Essa falta de fechamento não comprova atraso, falha ou indisponibilidade. O edge pode ter sido habilitado sem que outra mensagem fosse publicada, e o uso operacional do rótulo Monitoring não foi explicado. A afirmação segura é que o registro público da F5 ainda não confirmava a conclusão.

O aviso também pediu uma ação antecipada aos clientes: permitir 159.60.179.0/24 nos firewalls da infraestrutura de origem para manter a conectividade com o novo Regional Edge. A F5 controla o edge, os endereços publicados e a seleção de tráfego. O cliente controla se uma conexão com aquela origem de rede atravessa seu firewall ou proxy.

Por isso, um painel não representa o caminho inteiro. O edge pode estar disponível e receber uma negação de uma regra desatualizada. A origem pode permitir o bloco e nunca receber um fluxo do México. Em ambos os casos, uma parte está pronta sem que o serviço ponta a ponta esteja demonstrado.

A referência técnica da F5, alterada em 20 de agosto, inclui a faixa no inventário de IPv4 dos Regional Edges para as Américas. O /24 aparece para TCP 80 e 443 e também para UDP 4500 e 123. A empresa explica que o 4500 é opcional quando o túnel usa SSL e que o 123 atende ao NTP do edge.

Isso não significa liberar todas as portas em toda implantação. O serviço utilizado, o sentido da conexão e o destino definem o escopo. A regra precisa ser mínima, registrada, testada e acompanhada de retorno, e não uma cópia indiscriminada da tabela.

A F5 também recomenda permitir especificamente suas sub-redes Distributed Cloud para impedir que tráfego direto contorne a camada da plataforma. Incluir o novo /24 altera a fronteira de confiança, mas não indica vulnerabilidade, invasão ou incidente. O risco depende de uma exceção excessiva ou sem monitoramento.

Os registros de endereços oferecem contexto, não confirmação de serviço. A resposta RDAP da RIPE associa 159.60.179.0 à faixa ativa 159.60.128.0–159.60.191.255, chamada F5-DISTRIBUTED-CLOUD-1. O geofeed da F5 coloca apenas 159.60.179.0/25 em Querétaro. Nenhum dos dois prova anúncio BGP do /24 completo, instalação física ou tráfego real de clientes.

A F5 diz que o ponto mexicano reduzirá latência, processará solicitações perto dos usuários e terá as mesmas funções dos demais Regional Edges. O material global descreve PoPs ligados por backbone privado, com roteamento, terminação SD-WAN, balanceamento e segurança. São declarações da própria companhia; as páginas públicas citadas não trazem medições mexicanas independentes.

Assim, o evento não se encerra quando passa o horário. Ele se encerra quando estado declarado, rota, regra de origem e resposta da aplicação contam a mesma história.

Fontes